Injection de programmes en mémoire.

Vous débutez et vous avez besoin d'aide ? N'hésitez pas à poser vos questions
Mytic
Messages : 466
Inscription : mer. 25/juil./2007 0:13

Injection de programmes en mémoire.

Message par Mytic »

C’est un peu délicat, mais je voudrai savoir comment injecter un programme directement en mémoire puis l’exécuté.
Détrompez vous, c’est pas un virus que je veux faire , mais un Auto extractible comme l’UPX.
Merci d’avance.
:wink:
Avatar de l’utilisateur
Ar-S
Messages : 9540
Inscription : dim. 09/oct./2005 16:51
Contact :

Message par Ar-S »

tu veux inclure un fichier exe dans ton programme qui s'auto-extrait puis s'execute ? c'est bien ça ou je suis à l'ouest ?

Si oui

Code : Tout sélectionner

Size=?EndFile1-?StartFile1 
CreateFile(1,"chemin de ton exe/ton_exe.exe")
WriteData(1, ?StartFile1,Size)
CloseFile(1)
Mytic
Messages : 466
Inscription : mer. 25/juil./2007 0:13

Message par Mytic »

Ar-S a écrit :tu veux inclure un fichier exe dans ton programme qui s'auto-extrait puis s'execute ? c'est bien ça ou je suis à l'ouest ?
C’est à peu près ça , sauf que l’exe extrait ne doit pas être enregistrer dans le disque dur , mais mit directement en mémoire puis exécuté !!
Alors y’a-t-il parmis vous qui a la solution ?
:cry:
KarLKoX
Messages : 1191
Inscription : jeu. 26/févr./2004 15:36
Localisation : France
Contact :

Message par KarLKoX »

WriteProcessMemory_() , fait une recherche sur le forum Anglais sur mon pseudo, j'ai fait exactement ce que tu cherches.
"Qui baise trop bouffe un poil." P. Desproges
Backup
Messages : 14526
Inscription : lun. 26/avr./2004 0:40

Message par Backup »

KarLKoX a écrit :WriteProcessMemory_() , fait une recherche sur le forum Anglais sur mon pseudo, j'ai fait exactement ce que tu cherches.
j'ai cherché , j'ai trouvé des resultat , mais pas avec ton pseudo !!

il est ou ton code ? 8O
KarLKoX
Messages : 1191
Inscription : jeu. 26/févr./2004 15:36
Localisation : France
Contact :

Message par KarLKoX »

ici(c'est vrai qu'il a un peu de mal le moteur de recherche du forum)
"Qui baise trop bouffe un poil." P. Desproges
Mytic
Messages : 466
Inscription : mer. 25/juil./2007 0:13

Message par Mytic »

C’est en C++ ton code ! , tu peu nous traduire la partie Writeprocessmemory en PB ?
Anonyme

Message par Anonyme »

je ne vois pas de c++ dans son code :wink:
Mytic
Messages : 466
Inscription : mer. 25/juil./2007 0:13

Message par Mytic »

Oupsss , Dsl :oops: , c'était un autre code , erreur de pseudo
Répondre